صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: مشکل در نصب SNORT

  
  1. #1
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60

    مشکل در نصب SNORT

    سلام
    الان یک ساعته اینجا مونده





    موضوعات مشابه:

  2. #2
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    شما طبق چه منابع اقدام به نصب کردید ؟
    این مرحله تنظیمات فایل را فراخوانی کرده و یک pid به خود اختصاص داده است.



  3. #3
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    هیچ log هم به syslog server نمیفرسته

    - - - ادامه - - -

    خود سایت Snort
    +
    Youtube



  4. #4
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    up



  5. #5
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    در مسیر
    کد:
     c:\snort\log
    فایل ایجاد کرده است ؟



  6. #6
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    بله
    من میخوام Log هارو به Kiwi بفرسته
    کد:
    output alert_syslog: host=192.168.10.1:514, LOG_AUTH LOG_ALERT
    ولی انجام نمیشه



  7. #7
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    نصب شد و لاگ هم میفریسته
    مشکلی که دارم اینه که مثلا من یه رول نوشتم تا لاک بندازه IP کسانی که به سرور های من Remote میزنن
    رنج سرور هامو گذاشتم HOME_NET
    و مابقی شبکه رو EXTERNAL_NET
    اما فقط وقتی به خود Snort ریموت میزنی Log میندازه

    - - - ادامه - - -
    alert tcp $EXTERNAL_NET any -> $HOME_NET 3389 (msg: "RDP connection request"; content: "|03|"; offset: 0; depth: 1; content: "|E0|"; offset: 5; depth: 1; flow: to_server; sid:1000001; )



  8. #8
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    نمونه فایل تنظیمات.


    Mahdi-t سپاسگزاری کرده است.

  9. #9
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60

  10. #10
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    کد:
    alert tcp any any ->; 192.168.1.0/24 3389(sid:1002345;rev:2;msg: "RDP connection request"; content: "RDP";;)
    امتحان نمائید.



  11. #11
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    مشکل پا برجاست
    مشکل من اینه که فقط وقتی به خود Snort ریموت میزنن لاگ میندازه نه کلیه سرورهای هم رنج خودش



  12. #12
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    یادم رفت بپرسم، Snort شما GW سرورهای شماست ؟



  13. #13
    نام حقيقي: مهدى

    عضو عادی شناسه تصویری Mahdi-t
    تاریخ عضویت
    Nov 2011
    محل سکونت
    Tehran
    نوشته
    219
    سپاسگزاری شده
    68
    سپاسگزاری کرده
    60
    No
    باید باشه حتماً؟



  14. #14
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    بله، انتظار دارید چطور تشخیص دهد به سرور Remote زده شده یا .... ؟



  15. #15
    نام حقيقي: unknown

    عضو عادی شناسه تصویری peymansham
    تاریخ عضویت
    Oct 2011
    محل سکونت
    unknown
    نوشته
    445
    سپاسگزاری شده
    285
    سپاسگزاری کرده
    85
    Snort خودش مثل یک جاسوس شبکه رو sniff میکنه
    حتما نباید GW باشه


    Mahdi-t سپاسگزاری کرده است.

صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •